|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
欢迎大家来到仓酷云论坛!由于root用户对体系具有全权的操纵权限,为了不一些掉误的操纵,倡议在一样平常情形下,以一样平常用户登录体系,需要的时分必要root操纵权限时,再经由过程“su-”下令来登录为root用户举行操纵。
在一样平常情形下,一样平常用户经由过程实行“su-”下令、输出准确的root暗码,能够登录为root用户来对体系举行***级其余设置。可是,为了更进一步增强体系的宁静性,有需要创建一个***的组,只同意这个组的用户来实行“su-”下令登录为root用户,而让其他组的用户即便实行“su-”、输出了准确的root暗码,也没法登录为root用户。在UNIX下,这个组的称号一般为“wheel”。
起首我们创立两个一般的用户tomjohn
[root@www~]#useraddtom
[root@www~]#passwdtom
输出你的暗码
[root@www~]#useraddjohn
[root@www~]#passwdjohn
输出你的暗码
援用
[root@www~]#usermod-gwheeltom将tom用户到场到wheel组中
[root@www~]#vi/etc/pam.d/su ←翻开这个设置文件找到这句
话在第六即将其后面的#正文失落
#authrequiredpam_wheel.souse_uid
实行:
[root@www~]#echo"SU_WHEEL_ONLYyes">>/etc/login.defs
然后你能够分离用tom和john上岸,没有到场到wheel组的用户,实行“su-”下令,即便输出了准确的root暗码,也没法登录为root用户。
欢迎大家来到仓酷云论坛! |
|